Der CERT-Bund hat in der Sicherheitsmeldung WID-SEC-2026-1845 mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft ASP.NET, Microsoft .NET und Microsoft Visual Studio 2026 veröffentlicht. Laut der Meldung können Angreifer diese Lücken ausnutzen, um Administratorrechte zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder die Authentifizierung zu umgehen.
Betroffene Produkte
Die Advisory benennt vier Microsoft-Komponenten, die von den Schwachstellen betroffen sind: Visual Studio Code, ASP.NET, .NET und Visual Studio 2026. Jede Komponente weist unterschiedliche Angriffspfade auf, die es einem Angreifer ermöglichen, privilegierte Operationen auszuführen.
Mögliche Auswirkungen
Durch die Ausnutzung der Schwachstellen kann ein Angreifer administrativen Zugriff auf betroffene Systeme erlangen. Dies eröffnet die Möglichkeit, Systemkonfigurationen zu ändern, Daten zu manipulieren, vertrauliche Informationen zu extrahieren und Authentifizierungsmechanismen zu umgehen. Die potenziellen Folgen reichen von Datenverlust bis hin zu langfristiger Kompromittierung von Netzwerken.
Empfohlene GegenmaĂźnahmen
Der CERT-Bund rät Administratoren, unverzüglich die von Microsoft bereitgestellten Sicherheitspatches zu installieren. Zusätzlich sollten betroffene Systeme auf aktuelle Versionen aktualisiert und nicht mehr benötigte Komponenten deaktiviert werden. Eine umfassende Überprüfung von Logdateien auf verdächtige Aktivitäten wird ebenfalls empfohlen.
Weitere Hinweise
Organisationen, die die genannten Produkte einsetzen, sollten ihre Patch-Management-Prozesse überprüfen und sicherstellen, dass kritische Updates zeitnah ausgerollt werden. Der CERT-Bund bietet weitere Informationen und technische Details in der vollständigen Sicherheitsmeldung.
Betroffene Anwender werden aufgefordert, bei Fragen oder Unsicherheiten den Support von Microsoft zu kontaktieren oder die Hotline des CERT-Bund zu nutzen.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung